12月9日,Nod Young在朋友圈里公布了自己获得

12月9日,Nod Young在朋友圈里公布了自己获得Tokyo TDC大奖的消息。他说:终于跟广煜老师的海报同框了。后来,因为不想过于宣扬得奖这件事儿便给删了。但作为A Black Cover Design的两位创始人,他们确实同时出现在Tokyo TDC的网站上:一个是新晋TDC Prize得主,一个为刚落幕的TDC北京选作展设计了海报 ...
Intel 的 side-channel 存在许多年了,Linux 自身破解 ASLR 漏洞也是一大把,而且十几年上游都常以性能为由拒绝各种加固,前几个月还纠结内存加固会有 5% 开销。然 KAISER 一出 Linux 上游突然仿佛一下就关心安全了,加班也要合并,哪怕开销比 grsec 还高? Really makes you think, ha? @福柯式精神病
关于Weblogic XMLDecoder 反序列化漏洞的CVE分配方案我觉得是CVE-2017-10271,有两个理由,一个是CVSS评分,这个CVE更新后的评分是9.8分,O,而CVE-2017-10352也就5.9分;另外一个理由是securitytracker给出的CVE-2017-10352是一个dos类型;O。从 ...